|
РАЗДЕЛЫ
Архив
|
Недельный отчет о вирусах от 9 ноября 2004Вебпланета ≡ Архив | архивная статья | 09.11.2004 15:17 В отчете Panda Software, посвященном событиям прошедшей недели, рассмотриваются черви Bagz.H и Mitglieder.AY, а также троянец Citifraud.A. Bagz.H распространяется по электронной почте. Для этого он ищет адреса в файлах с расширениями DBX, HTM, TBB, TBI или TXT на пораженных компьютерах. Однако он не рассылает себя по всем найденным адресам, т.к. он избегает адресов, содержащих такие сочетания символов как abuse, admin или administrator и пр. Сообщение, содержащее Bagz.H, не имеет фиксированного формата, так как тема, текст сообщения и имя вложенного в него файла могут изменяться. Если пользователь запускает вложение, Bagz.H устанавливает себя как сервис Xuy v palto. Более того, данный червь изменяет файл Windows hosts, не позволяя получить доступ к определенным Bagz.H также удаляет записи в Реестре Windows, принадлежащие определенным антивирусным программам и системам защиты, а также создает новые записи, позволяющие ему активироваться при каждом запуске компьютера. Mitglieder.AY — это вредоносный код, тесно связанный с Bagle.BC и Bagle.BE (обнаруженным несколько дней назад), поскольку он пользуется результатами деятельности данных червей и попадает на компьютер непосредственно из интернета. Mitglieder.AY использет лазейку, создаваемую обеими версиями Bagle в порте TCP 81. Mitglieder.AY сканирует все После этого Mitglieder.AY завершает процессы в памяти компьютера, принадлежащие различным приложениям. Более того, каждые шесть часов он пытается загрузить файл zoo.jpg с определенного Заканчивает обзор описание троянца Citifraud.A, который представляет собой файл, составленный в формате HTML и использующий известную брешь в Microsoft Internet Explorer. Он содержит ссылку на комментарии(0) разделы: Архив Материалы по теме Недельный отчет о вирусах от 20 сентября 2004 Другие |
Последние комментарии
Гость про Суд велел "Твиттеру" сдать сторонников WikiLeaks (12)
Гость про Книгоиздатели начали судиться с торрентами (2)
l_e_x_a про "ВКонтакте" принудительно протестирует пользователей (35)
andrey_kadetov про Google назвал Facebook "ловушкой без выхода" (6)
volv про День папуасского робошахтёра (14)
l_e_x_a про Русские кликботы признаны самыми активными (11)
все комментарии liutingting отвечает: «Красота в Интернете» нашла свою аудиторию. Отчет о конференции. april1983 спрашивает: Bosch по-прежнему выбирает Elkalub! saotron2012 спрашивает: Стоит ли делать выбор в пользу терминала сбора данных Symbol / Motorola MC3090 1nep спрашивает: «Риски эстетической медицины». april1983 спрашивает: iConText навстречу социальным проектам divostroi отвечает: Мнение о портале? etosvet спрашивает: Интернет-магазин http://www.etosvet.ru max отвечает: Как вам этот сайт? |
Copyright © 2001-2012 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.